Rafael Brinhosa
Leitender Sicherheitsarchitekt
Erfahrungen
Leitender Sicherheitsarchitekt
Reltio
- Gewinner des Reltio Rockstar Awards 2024.3
- APIDetector: Effizienter Scan nach öffentlich zugänglichen Swagger-Endpunkten auf Webdomains und Subdomains
- Präsentation beim Black Hat Arsenal 2024
Cyber-Sicherheitsspezialist
Volkswagen Digital Solutions
- Bearbeitung von CVE-2009-3036 in Symantec IM
- Bereitstellung von Sicherheitsleitfäden für Cross-Site Scripting mit lokalem Zugriff für kritische Schwerpunkte im Cloud Computing
Senior-Sicherheitsarchitekt - Senior-Softwareingenieur (Sicherheit)
Avaya
- Vergleich von LSTM- und CLCNN-Maschinellen-Lernverfahren zur Erkennung bösartiger Anfragen bei Web-Angriffen
Professor & Software-Engineering-Manager
Instituto Federal Catarinense
Umfassende Lehre in Informationssicherheit, Softwareentwicklung, Cloud Computing, Skripting, Projektmanagement und verwandten Themen für Bachelor- und Masterprogramme
Leitung von Softwareentwicklungsprojekten mit verschiedenen Plattformen und Technologien wie Django, Mobile, React, Vue und GitLab, wobei neueste Forschungsergebnisse in praktische Anwendungen integriert wurden
Senior-Architekt für Anwendungssicherheit - Auftragnehmer - Globale Informationssicherheit
U.S. Bank
- Berichtete direkt an den Vice President für Assurance & Security Consulting
- Schwerpunkt auf Anwendungssicherheit über verschiedene Plattformen und Technologien
- Erbrachte Sicherheitsberatungsleistungen für interne Teams und Stakeholder
- Führte Penetrationstests von Webanwendungen durch, um Sicherheitsrisiken zu bewerten
- Führte statische Anwendungssicherheitstests (SAST) und dynamische Anwendungssicherheitstests (DAST) an über 50 Anwendungen durch, um Schwachstellen und potenzielle Bedrohungen zu identifizieren
Senior Cybersecurity-Allrounder & Koordinator des Informationssicherheits- und Innovationsausschusses
NeoGrid
- Entwickelte und implementierte umfassende Informationssicherheitsstrategien
- Sicherte die Anwendungssicherheit auf verschiedenen Plattformen und Technologien
- Koordinierte den Informationssicherheitsausschuss
- Führte Sicherheitstests durch, um Schwachstellen und potenzielle Bedrohungen zu identifizieren
- Erstellte Sicherheitskennzahlen und Dashboards für Überwachung und Berichterstattung
- Integrierte Best Practices in den Softwareentwicklungs-Lebenszyklus (SDLC)
- Führte Penetrationstests für Webanwendungen sowie manuelle und automatisierte Penetrationstests durch
- Bearbeitete Sicherheitsvorfälle und koordinierte Gegenmaßnahmen
- Nutzte Tools wie IBM Rational AppScan und eigene Skripte für detaillierte Sicherheitsbewertungen
Senior IT-Sicherheitsberater
DELL
- Durchführte IT-Informationssicherheits-Risikoanalysen zur Identifizierung potenzieller Bedrohungen und Schwachstellen
- Bot Informationssicherheits-Projektmanagement und Beratung für über 40 Projekte in Zusammenarbeit mit einem Team von mehr als 400 Entwicklern
- Führte statische Anwendungssicherheitstests (SAST) und dynamische Anwendungssicherheitstests (DAST) durch, um die Anwendungssicherheit zu bewerten
- Führte Penetrationstests für Webanwendungen durch, um Sicherheitsrisiken zu bewerten und Gegenmaßnahmen zu empfehlen
- Erbrachte Sicherheitsberatungsleistungen als Mitglied des Red Teams, simulierte Angriffe und testete die Wirksamkeit der Sicherheitsmaßnahmen
Sicherheitstests - Global Security Testing Board
Electronic Data Systems
- Einziges brasilianisches Mitglied im Global Security Testing Board
- Nahm an Unternehmensabläufen vor der Übernahme durch HP im Jahr 2008 teil
Forscher - Teilzeit
Network Management Laboratory - UFSC
- Untersuchte die Servicequalität von Webdiensten und die Netzwerksicherheit
Netzwerkadministrator
DMI - Medical Image Diagnostic Clinic
- Überwachte das Netzwerkmanagement, um eine effiziente und sichere Konnektivität zu gewährleisten
- Verwaltete Informationssysteme und sicherte deren Integrität und Verfügbarkeit
- Implementierte und verwaltete Firewall-Konfigurationen für optimalen Schutz
- Installierte und überwachte Intrusion Prevention Systeme (IPS) und Intrusion Detection Systeme (IDS)
- Verwaltete Webserver, um reibungslose Abläufe und hohe Leistung sicherzustellen
- Führte Härtungsmaßnahmen an Linux- und Windows-Servern durch, um die Sicherheit zu erhöhen und Schwachstellen zu reduzieren
Ehrenamtlicher Lehrer
Committee for Democracy in Information Technology
- Vermittelte Computergrundlagen ehrenamtlich
Mitgründer
TCSUL - South Technology and Communication
- Leitete Geschäftsentwicklung, Softwareentwicklung, Sicherheitstests und Penetrationstests
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Informationstechnologie (22 Jahre), Bildung (5 Jahre), Automotive (1.5 Jahre), Bank- und Finanzwesen (1 Jahr) und Gesundheitswesen (0.5 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (27.5 Jahre), Produktentwicklung (10.5 Jahre), Qualitätssicherung (8 Jahre), Forschung und Entwicklung (6 Jahre) und Projektemanagement (5.5 Jahre).
Zusammenfassung
Erfahrener Experte für Informationssicherheit mit über 20 Jahren Erfahrung in Bereichen wie Sicherheitsarchitektur, Anwendungssicherheit und Penetrationstests. Ich bin besonders gut darin, maßgeschneiderte Programme, Assessments und Rahmenwerke für Informationssicherheit zu erstellen, die mit Risikomanagement-, Sicherheits- und Governance-Praktiken übereinstimmen, um die organisatorische Resilienz zu stärken. Meine Expertise umfasst manuelle und automatisierte Sicherheitstests, Penetrationstests, DevSecOps, SCA, SAST und DAST.
Fähigkeiten
- Informationssicherheit
- Computersicherheit
Sprachen
Ausbildung
Universidade Federal de Santa Catarina
Doktor der Philosophie (Ph.D.), pausiert · Informatik (Informationssicherheit) · Florianópolis, Brasilien
Universidade Federal do Paraná
Spezialisierung · Strategisches Management · Curitiba, Brasilien
Universidade Federal de Santa Catarina
Master · Informatik (Informationssicherheit) · Florianópolis, Brasilien
Zertifikate & Bescheinigungen
CCSK
Zertifizierter Ethischer Hacker (CEH) v11
ISC(2) CSSLP
ISTQB
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Rafael ansässig?
Welche Sprachen spricht Rafael?
Wie viele Jahre Erfahrung hat Rafael?
Für welche Rollen wäre Rafael am besten geeignet?
Was ist das neueste Projekt von Rafael?
Für welche Unternehmen hat Rafael in den letzten Jahren gearbeitet?
In welchen Industrien hat Rafael die meiste Erfahrung?
In welchen Bereichen hat Rafael die meiste Erfahrung?
In welchen Industrien hat Rafael kürzlich gearbeitet?
In welchen Bereichen hat Rafael kürzlich gearbeitet?
Was ist die Ausbildung von Rafael?
Ist Rafael zertifiziert?
Wie ist die Verfügbarkeit von Rafael?
Wie hoch ist der Stundensatz von Rafael?
Wie kann man Rafael beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Leitender Sicherheitsarchitekt
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von A dos Cunhados e Maceira, Portugal arbeiten